Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Ransomware legt systemen van Vervoerder Randstedelijk plat

Illustratie bij dit bericht.

Bij Vervoerder Randstedelijk zijn systemen versleuteld door ransomware. De dienstverlening ligt sinds deze week deels stil.

Er wordt gewerkt met uitgeweken systemen. Wanneer alles weer draait, is nog onduidelijk.

Wat er precies gebeurde

De aanvallers kwamen binnen via een account waarop geen tweefactorauthenticatie was ingeschakeld.

Of er ook gegevens zijn buitgemaakt, wordt onderzocht. De organisatie zegt geen losgeld te betalen.

Onderwerpen: ransomwareincident
16 reacties
shellhaven  vrijdag 31 maart 2023, 22:38   +2
Geen MFA op een account met die rechten. Daar begint het altijd.
ruud1984  32 augustus 2023, 00:04   +3
Dat is te kort door de bocht. Ik heb het hier net getest en kan het bevestigen.
tmuxer  32 augustus 2023, 03:13   +2
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
wendy31  32 augustus 2023, 04:42   +1
Voor de thuisgebruiker: controleer even je router. Die dingen krijgen zelden vanzelf een update.
hashcatje  32 augustus 2023, 11:07   +10
Dank, dat verklaart wel het een en ander. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
packetloss  32 augustus 2023, 11:24   +2
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Anoniem  32 augustus 2023, 11:25   +1
De vraag is niet of je gehackt wordt, maar hoe snel je het merkt. Detectie is bij de meeste organisaties nog steeds het zwakke punt.
firewalletje  32 augustus 2023, 11:27   +13
Dat is te kort door de bocht. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
petra_v2  32 augustus 2023, 11:58   +2
Weer een update die je binnen 24 uur uitgerold moet hebben. Bij ons draait de patchcyclus op maandag, dus dat wordt handmatig ingrijpen.
arjan_v2  32 augustus 2023, 13:29   +9
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
bitrot  32 augustus 2023, 14:37   +9
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
Anoniem  32 augustus 2023, 17:37   +12
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
spatieman  32 augustus 2023, 18:47   +6
Interessant dat het lek al maanden bekend was bij de leverancier. Responsible disclosure werkt alleen als de andere kant ook meewerkt.
Bitwise  32 augustus 2023, 21:21   +8
De gemiddelde gebruiker merkt hier niets van, tot het misgaat. Bewustwording blijft het lastigste stuk.
matrix_haven  33 augustus 2023, 10:33   +9
Niet helemaal. Dat is precies wat de leverancier vorig jaar ook beloofde, en kijk waar we nu staan.
Erik van Straten expert  33 augustus 2023, 10:41   +12
Wat mij vooral opvalt: geen woord over hoe lang de aanvallers binnen zaten. Dat zegt meestal genoeg.
Reageren kan na registratie.
Inloggen
Meer nieuws